لا تقوم نهج DLP في Cisco Secure Access باكتشاف الملفات الحساسة أو حظرها عند مشاركتها عبر WhatsApp (تطبيق المستعرض أو سطح المكتب)، على الرغم من تمكين فك تشفير HTTPS. يفشل محرك DLP في تشغيل عمليات تحميل الملفات أو الكشف عنها من خلال هذه الأنظمة الأساسية، بينما تقوم نفس سياسات DLP بحظر الملفات المماثلة بنجاح عند تحميلها عبر أدوات التحميل الأخرى عبر الإنترنت. عند إختبار حظر التحميل الأساسي ل WhatsApp، تعمل الوظيفة بشكل صحيح على كل من إصدارات المستعرض والمكتبي، ولكن يتم عزل المشكلة بشكل خاص عن تنفيذ نهج DLP.
Cisco Secure Access
تم تكوين سياسات DLP
تم تمكين فك تشفير HTTPS
تطبيقات WhatsApp Web و WhatsApp Desktop
يعد السلوك الذي تم ملاحظته أحد القيود المتوقعة على تطبيق WhatsApp والأنظمة الأساسية المماثلة بسبب تطبيق التشفير الشامل (E2E) والتعامل مع حركة المرور غير القياسية. يمكن تنفيذ خطوات أستكشاف الأخطاء وإصلاحها الموضحة في الأقسام والحل البديل التالية.
قبل تنفيذ الحل البديل، تحقق من عناصر التكوين التالية:
تأكد من تكوين معرف أصل/هوية SWG صحيح.
تأكيد تمكين فحص/فك تشفير HTTPS وعدم تجاوزه بشكل انتقائي للأنظمة الأساسية الهدف.
تحقق من تكوين إعدادات العزل/RBI و Allow-Override بشكل صحيح.
تأكيد عضوية مجموعة AD إذا كانت نهج DLP تستند إلى مجموعة.
تحقق من قوائم توجيه حركة المرور الالتفافية بحثا عن أي إستثناءات.
تحقق من تعطيل بروتوكول QUIC في المستعرضات.
تحقق من وجود تأثيرات حركة مرور IPv6 التي يمكن أن تتجاوز الفحص.
لتمكين فرض DLP لحركة مرور ويب WhatsApp، قم بتنفيذ عزل المستعرض البعيد (RBI) لحركة المرور الموجهة إلى ويب WhatsApp. يسمح هذا الحل بفرض سياسات DLP من خلال عزل جلسة المستعرض وتمكين فحص المحتوى داخل البيئة المعزولة.
قم بتكوين فرض RBI بشكل خاص لمجالات ويب WhatsApp للتأكد من أن عمليات تحميل الملفات ومشاركة المحتوى من خلال واجهة الويب تخضع لتقييم نهج DLP.
وقد تم توثيق طلب تعزيز المنتج لهذا التحديد - CSE-I-1249.
يقوم تطبيق WhatsApp (بما في ذلك WhatsApp Web) ومنصات التعاون المماثلة بتنفيذ تشفير شامل (E2E) يمنع فحص المحتوى بالكامل ومسح نص الرسالة وتحميل الملفات ضوئيا. وبالإضافة إلى ذلك، لا تستخدم حركة مرور WhatsApp منافذ HTTP/HTTPS القياسية بنفس الطريقة التي تستخدم بها تحميلات الويب النموذجية، مما يعني أن عبارة الويب الآمنة (SWG) لا يمكنها اعتراض حركة المرور وفحصها من خلال مسار فحص HTTPS العادي. تم تصميم طريقة التشفير ومعالجة حركة مرور البيانات هذه وهي تمثل حدا متوقعا لإمكانيات فحص DLP الحالية لهذه الأنظمة الأساسية المحددة.
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
1.0 |
07-Aug-2026
|
الإصدار الأولي |